Tấn công DDoS giảm số lượng nhưng tăng chất lượng

Theo Báo cáo Q4/2018 của Kaspersky Lab dựa trên số liệu thống kê của quý trước và trong cả năm 2018, tổng số các cuộc tấn công DDoS giảm 13% so với năm ngoái, tuy nhiên thời lượng của các cuộc tấn công hỗn hợp và HTTP lại gia tăng. Điều này cho thấy kẻ tấn công đang chuyển sang những kỹ thuật tấn công DDoS tinh vi hơn.

Theo báo cáo, mặc dù số lượng các cuộc tấn công DDoS năm 2018 đã giảm, nhưng không có nghĩa là mức độ nghiêm trọng của chúng giảm, vì thời lượng tấn công trung bình đang tăng. So với đầu năm, thời lượng đã tăng gấp đôi – từ 95 phút trong Qúy 1 đến 218 phút trong Qúy 4. Đáng chú ý nhất là cuộc tấn công UDP Flood. Kẻ tấn công đã gửi một số lượng lớn các gói tin UDP để áp đảo máy chủ và khiến nó ngưng phản hồi đến máy khách hàng. Các cuộc tấn công UDP (rất ngắn và hiếm khi kéo dài hơn 5 phút này) chiếm đến 49% các cuộc tấn công DDoS năm 2018.

Ba nước dẫn đầu tình trạng bị tấn công DDoS vẫn giữ nguyên vị trí cũ. Trung Quốc một lần nữa đứng ở vị trí đầu tiên nhưng tỉ lệ đã giảm đáng kể từ 77,67% xuống còn 50,43%. Mỹ vẫn đứng thứ hai và thứ ba là Úc. Trong Qúy 4, đã có những thay đổi về các quốc gia lưu trữ máy chủ C&C (máy chủ bị nhiễm vi – rút). Tương tự các quý trước, Mỹ vẫn đứng đầu. Anh đứng thứ hai, và Hà Lan xếp hạng ba, thay thế cho Nga và Hy Lạp. Điều này có thể là do số lượng máy chủ Mirai C&C đang hoạt động tăng đáng kể ở các quốc gia nói trên.

Các chuyên gia Kaspersky Labcho rằng, sự suy giảm thời lượng của các cuộc tấn công chứng tỏ thị trường tổ chức các cuộc tấn công đơn giản đang bị thu hẹp. Việc chống tấn công DDoS thuộc dạng này đang được triển khai rộng rãi, khiến các cuộc tấn công bị thất bại. Các nhà nghiên cứu giả định rằng những kẻ tấn công đã phát động nhiều cuộc tấn công UDP Flood để kiểm tra xem tài nguyên mục tiêu có được bảo vệ hay không. Nếu nhận ra việc tấn công không có kết quả, kẻ tấn công sẽ dừng ngay lập tức.

Mặt khác, các cuộc tấn công phức tạp hơn (như HTTP misuse) đòi hỏi thời gian và tiền bạc, sẽ kéo dài lâu hơn. Dựa theo báo cáo, phương pháp HTTP Flood và các cuộc tấn công hỗn hợp HTTP, chiếm tỉ lệ nhỏ (17% và 14%), và khoảng 80% thời lượng tấn công DDoS trong cả năm.

Ông Alexey Kiselev, Giám đốc phát triển kinh doanh của nhóm Bảo vệ DDoS Kaspersky phân tích, khi các cuộc tấn công DDoS đơn giản không đạt được mục đích, những kẻ tấn công thuê này sẽ phải đứng trước hai sự lựa chọn. Thứ nhất, họ có thể cấu hình lại dung lượng để tấn công thị trường có nguồn doanh thu khác, ví dụ tiền điện tử. Hoặc kẻ tấn công DDoS phải nâng cao năng lực chuyên môn, để đáp ứng nhu cầu tìm kiếm “sát thủ”có kinh nghiệm trên thị trường.

Do đó, dự báo khi càng nhiều tổ chức áp dụng các giải pháp để tự bảo vệ khỏi tấn công DDoS đơn giản, thì năm trong 2019 này những kẻ tấn công có thể sẽ nâng cao trình độ chuyên môn để vượt qua các biện pháp bảo vệ và đẩy mức độ phức tạp của DDoS lên cấp độ cao. Các công ty sẽ gặp thêm nhiều khó khăn trong việc phát hiện và bảo vệ.

Để bảo vệ tổ chức khỏi các cuộc tấn công DDoS, Kaspersky Lab khuyến nghị các doanh nghiệp cần huấn luyện nhân viên ứng phó trước các sự cố tấn công; đảm bảo các trang web và ứng dụng của công ty có thể xử lý lưu lượng truy cập cao; sử dụng các giải pháp chuyên nghiệp để bảo vệ chống lại các cuộc tấn công.

Ô Lâu

Valentine hỏi Google “Tình là gì?”

Trong thống kê nhân Lễ tình nhân Valentine 2019 (ngày 14/2) của Google, câu hỏi được tìm kiếm nhiều nhất về tình yêu trên trang này là “Tình yêu là gì?”.

Sinh viên Ngoại thương Hà Nội giành giải nhất cuộc thi The Logisticom 2018

Sinh viên CLB Kinh doanh RMIT Việt Nam đã lên ý tưởng và tổ chức thành công cuộc thi The Logisticom 2018 kéo dài trong vòng 8 tuần với sự tham dự của hơn 400 thí sinh trên toàn quốc.

Kaspersky Lab nhận giải thưởng Bảo mật An ninh mạng hàng đầu của CEIA

Trải qua hai vòng thi trong vòng bốn tháng với các tiêu chí đánh giá nghiêm ngặt, Kaspersky Lab vừa giành giải thưởng CEIA hạng mục Bảo mật An ninh mạng dành cho tổ chức có các giải pháp và công nghệ bảo mật hàng đầu.

Tội phạm mạng dụ dỗ một đứa trẻ online trong khoảng 45 phút

Theo một số nghiên cứu, có thể mất ít nhất 45 phút để tội phạm mạng dụ dỗ một đứa trẻ online.

Viettel miễn phí eSIM cho hơn 2000 khách hàng đầu tiên

Ngày 1/2/2019, Viettel chính thức cung cấp eSIM (Embedded SIM), và công bố miễn phí chuyển đổi dịch vụ từ SIM cũ sang eSIM cho 2019 khách hàng đầu tiên trước khi cung cấp đại trà ra thị trường.

Viettel dự báo nhu cầu dùng 4G tăng 2,5 lần vào dịp Tết

Theo phân tích và dự báo của Viettel, Tết Âm lịch năm nay, , nhu cầu data tăng gần 2 lần, đặc biệt tăng đột biến ở mạng 4G với gần 2,5 lần. Trong khi đó, nhu cầu về thoại, tin nhắn sẽ có xu hướng giảm.

Khởi động cuộc thi “AWS Hackdays 2019: Hack for Good”

Amazon Web Services (AWS) vừa chính thức phát động cuộc thi ” AWS Hackdays 2019: Hack for Good”, với mục tiêu tăng cường sức mạnh cho cộng đồng các nhà phát triển ứng dụng tại Đông Nam Á, thúc đẩy những thay đổi tích cực khi sử dụng các công nghệ của AWS.

Cùng Viettel săn heo vàng với tổng giải thưởng 11 tỷ đồng

Chương trình game “Heo vàng may mắn” của Viettel sẽ chính thức “lên sóng” vào ngày 28/1 và kết thúc ngày 5/3/2019 với 3 triệu phần quà có tổng giải thưởng gần 11 tỷ đồng.

Mobifone và Vinaphone tăng lưu lượng 4G lên gấp đôi dịp Tết

Đáp ứng nhu cầu sử dụng dịch vụ viễn thông liên lạc tăng cao trong dịp Tết Kỷ Hợi, đặc biệt là nhu cầu về dịch vụ data và mạng 4G, cả MobiFone và Vinaphone đã mở rộng dung lượng hệ thống mạng lõi, mở rộng dung lượng các đường kết nối Internet.

Ra mắt chip 5G đa chế độ Balong 5000

Huawei vừa chính thức ra mắt người dùng chip 5G đa chế độ với tên gọi Balong 5000 và được tương thích lần đầu tiên trên chiếc router Huawei 5G CPE Pro.